Forum » Informacijska varnost » Linux security is a joke
Linux security is a joke
denial ::
Obvezno čtivo za vse pingo userje:
Why Linux security has failed (for the past 10 years)
Da, resnica boli, vendar kot pravi znani rek: "Ad astra per aspera".
Why Linux security has failed (for the past 10 years)
Da, resnica boli, vendar kot pravi znani rek: "Ad astra per aspera".
SELECT finger FROM hand WHERE id=3;
terryww ::
povzetek: če hočeš uporabit selinux je ponavadi več dela kot koristi (vsaj za desktop okolje) in kernel developerji niso mojstri za vse, ampak se večinoma tako obnašajo.
varnost je samo eno od področij, ki bi jih bilo treba v OSS svetu bistveno reorganizirat. bolj pikolovski ko si, več specializiranih kadrov rabiš in kje piše, da ti bodo podarili par vrstic kode zastonj. imet ljudi, posvečene samo eni temi, jih spravit vsako tolko časa vsakega iz svojega dela sveta v eno sobo in jim dat možnost in čas, da delajo svoj monkey business? denar. potem pa delajo to tisti, ki majo denar, MS recimo? ne, ni potrebe, win se prodaja. bi pa lahko FOSS skupnost poskrbela, da se recimo linux odlikuje od MS ipd. še na tem področju, ne pa, da se bere, kak rootkitani linuxi kontrolirajo win bote. in recimo zgornji članek.
po drugi strani zmaga v razširjenih sistemih vedno good enough filozofija. win? lepo, dela, 1 bsod/zguba podatkov/3mesece ali štrom ausfall in 72h regeneracija particijske tabele/4 štrom ausfalle, good enough. treba se je samo odločit, v kerem trgu se linux vidi in kako visoko bo dvignil standard za recimo varnost. zgleda, da ni potrebe, linux se lepo prodaja. zgleda pač, da je ciljni trg nek intranet sistem, ki je zastražen z dragimi požarnimi sistemi, DPI-ji, IDS-ji itd.
ampak. pred vsemi zaprtokodnimi sistemi ti je prednost OSS oz recimo linuxa to, da si lahko z nekaj učenja spimpaš svoj sistem tako, da bo script kiddie obupal, noob dobil probleme z organi (ker bo recimo sprožil tvoj IDS in ga boš prijavil na CERT), crackerju ne boš več zanimiv, ker se bi moral predolgo s tabo ukvarjat in nisi dovolj profitabilen, NSA pa bo mogla poklicat par intelovi inženirjev, da povejo kaj več o vpro ipd tehnologijah. zdaj si pa naredi računico kolko bi plačal za zaprtokodne rešitve na zaprtokodnih sistemih. obstajajo seveda OSS rešitve za recimo win, ampak za resne stvari rabiš globok vpogled in se ponavadi podpiše NDA z razvijalci in posledično projekt ne more biti odprtokoden. OSS ti da možnost, da si sam svoj mojster. kar se varnosti tiče, je ta opcija zelo dobrodošla, kar pa ne pomeni, da boš dobil celotno rešitev, ki ti je pisana na kožo, servirano na pladnu.
varnost je samo eno od področij, ki bi jih bilo treba v OSS svetu bistveno reorganizirat. bolj pikolovski ko si, več specializiranih kadrov rabiš in kje piše, da ti bodo podarili par vrstic kode zastonj. imet ljudi, posvečene samo eni temi, jih spravit vsako tolko časa vsakega iz svojega dela sveta v eno sobo in jim dat možnost in čas, da delajo svoj monkey business? denar. potem pa delajo to tisti, ki majo denar, MS recimo? ne, ni potrebe, win se prodaja. bi pa lahko FOSS skupnost poskrbela, da se recimo linux odlikuje od MS ipd. še na tem področju, ne pa, da se bere, kak rootkitani linuxi kontrolirajo win bote. in recimo zgornji članek.
po drugi strani zmaga v razširjenih sistemih vedno good enough filozofija. win? lepo, dela, 1 bsod/zguba podatkov/3mesece ali štrom ausfall in 72h regeneracija particijske tabele/4 štrom ausfalle, good enough. treba se je samo odločit, v kerem trgu se linux vidi in kako visoko bo dvignil standard za recimo varnost. zgleda, da ni potrebe, linux se lepo prodaja. zgleda pač, da je ciljni trg nek intranet sistem, ki je zastražen z dragimi požarnimi sistemi, DPI-ji, IDS-ji itd.
ampak. pred vsemi zaprtokodnimi sistemi ti je prednost OSS oz recimo linuxa to, da si lahko z nekaj učenja spimpaš svoj sistem tako, da bo script kiddie obupal, noob dobil probleme z organi (ker bo recimo sprožil tvoj IDS in ga boš prijavil na CERT), crackerju ne boš več zanimiv, ker se bi moral predolgo s tabo ukvarjat in nisi dovolj profitabilen, NSA pa bo mogla poklicat par intelovi inženirjev, da povejo kaj več o vpro ipd tehnologijah. zdaj si pa naredi računico kolko bi plačal za zaprtokodne rešitve na zaprtokodnih sistemih. obstajajo seveda OSS rešitve za recimo win, ampak za resne stvari rabiš globok vpogled in se ponavadi podpiše NDA z razvijalci in posledično projekt ne more biti odprtokoden. OSS ti da možnost, da si sam svoj mojster. kar se varnosti tiče, je ta opcija zelo dobrodošla, kar pa ne pomeni, da boš dobil celotno rešitev, ki ti je pisana na kožo, servirano na pladnu.
It is the night. My body's weak.
I'm on the run. No time to sleep.
I'm on the run. No time to sleep.
Pyr0Beast ::
Zakaj vedno tako pompozno kot da ste boga za brado uspeli prijeti.
Some nanoparticles are more equal than others
Good work: Any notion of sanity and critical thought is off-topic in this place
Good work: Any notion of sanity and critical thought is off-topic in this place
denial ::
@BigWhale:
Seveda ni nič novega. Point pa je, da se nič ni spremenilo.
Seveda ni nič novega. Point pa je, da se nič ni spremenilo.
SELECT finger FROM hand WHERE id=3;
Pyr0Beast ::
Se kdo od Linuxašev pritožuje nad tem ? Močno dvomim.
Se kdo od Win userjev pritužuje nad podobnimi napakami ? Ne dvomim sploh ..
Se kdo od Win userjev pritužuje nad podobnimi napakami ? Ne dvomim sploh ..
Some nanoparticles are more equal than others
Good work: Any notion of sanity and critical thought is off-topic in this place
Good work: Any notion of sanity and critical thought is off-topic in this place
jype ::
Pyr0Beast> Se kdo od Linuxašev pritožuje nad tem ?
Odvisno, v kakšnem kontekstu. Obstajajo enterprise okolja (ki poganjajo Windows), v katerih Linux ne deluje zaradi svojih neobstoječih varnostnih mehanizmov.
Odvisno, v kakšnem kontekstu. Obstajajo enterprise okolja (ki poganjajo Windows), v katerih Linux ne deluje zaradi svojih neobstoječih varnostnih mehanizmov.
Pyr0Beast ::
Redki so, redki.
Some nanoparticles are more equal than others
Good work: Any notion of sanity and critical thought is off-topic in this place
Good work: Any notion of sanity and critical thought is off-topic in this place
denial ::
Se kdo od Linuxašev pritožuje nad tem? Močno dvomim.
Zelo malo Linux userjev se pritožuje. That's the main problem. Minogrede, a misliš, da so osebe, ki stojijo za podobnimi članki Windows userji?
SELECT finger FROM hand WHERE id=3;
Pyr0Beast ::
To ni problem.
Some nanoparticles are more equal than others
Good work: Any notion of sanity and critical thought is off-topic in this place
Good work: Any notion of sanity and critical thought is off-topic in this place
poweroff ::
Jah, varnost za praktično nikogar ni prioriteta. To ni nič novega. Kar je moteče je, da se Linux uporabniki ob tem hvalijo/mo kako varni da s(m)o. Se pravi dvoličnost.
sudo poweroff
denial ::
@Matthai:
Pošteno povedano. Tudi občutek superiornosti nad uporabniki drugih sistemov je nekoliko poniknil :)
Tudi sicer se stanje, vsaj na prvi pogled, izboljšuje: če si pred slabima dvema letoma na ST omenil kakšen varnostni incident v povezavi z Linuxom so te "napadli" najmanj trije moderatorji in tvoj post označili za FUD. Danes je bistveno drugače. That's a good sign.
Pošteno povedano. Tudi občutek superiornosti nad uporabniki drugih sistemov je nekoliko poniknil :)
Tudi sicer se stanje, vsaj na prvi pogled, izboljšuje: če si pred slabima dvema letoma na ST omenil kakšen varnostni incident v povezavi z Linuxom so te "napadli" najmanj trije moderatorji in tvoj post označili za FUD. Danes je bistveno drugače. That's a good sign.
SELECT finger FROM hand WHERE id=3;
Zgodovina sprememb…
- spremenil: denial ()
jype ::
denial> Tudi občutek superiornosti nad uporabniki drugih sistemov je nekoliko poniknil :)
Ah dej no.
Če se ti skrola tekst po konzoli pa res ni nobene nevarnosti več. Tak warm, fuzzy feeling je... "I feel so secure now!" Tak občutek te ne more prevarat!
Ah dej no.
Če se ti skrola tekst po konzoli pa res ni nobene nevarnosti več. Tak warm, fuzzy feeling je... "I feel so secure now!" Tak občutek te ne more prevarat!
KoMar- ::
V bližini serverja z Debianom še kondomov menda ni treba uporabljat*. It's so secure it secures everything around it
* Morda je vzrok tudi drugje... npr. da v bližini serverjev z Debianom ponavadi ni kaj dosti akcije...
* Morda je vzrok tudi drugje... npr. da v bližini serverjev z Debianom ponavadi ni kaj dosti akcije...
Zgodovina sprememb…
- spremenil: KoMar- ()
Vredno ogleda ...
Tema | Ogledi | Zadnje sporočilo | |
---|---|---|---|
Tema | Ogledi | Zadnje sporočilo | |
» | Windows 10 bo dobil podsistem s pravim Linuxovim jedrom (strani: 1 2 )Oddelek: Novice / Operacijski sistemi | 21624 (17552) | techfreak :) |
» | ESET odkril 21 kosov malwara za Linux (strani: 1 2 3 4 5 )Oddelek: Novice / Varnost | 49398 (43248) | MrStein |
» | AMD presenetil in objavil odprtokodni gonilnik za prihajajoči HD 8000 (strani: 1 2 )Oddelek: Novice / Operacijski sistemi | 23699 (19904) | Bistri007 |
» | Ubunto vs. windows 7 64bit (strani: 1 2 3 4 )Oddelek: Operacijski sistemi | 33984 (30473) | poweroff |